Mon pc ne s'éteint plus

Résolu/Fermé
fonceur007 Messages postés 30 Date d'inscription mercredi 4 novembre 2009 Statut Membre Dernière intervention 3 février 2011 - 5 nov. 2009 à 20:29
fonceur007 Messages postés 30 Date d'inscription mercredi 4 novembre 2009 Statut Membre Dernière intervention 3 février 2011 - 15 nov. 2009 à 16:28
Bonjour,
Bonjour j'ai un XP SP3 qui ne s'éteint pas et reste sur Enregistrement de vos paramètres

-ie7 ne fonctionne pas (pas de connexion) heureusement qu'il y a mozilla
-J'ai scanné le pc avec trojan remover & trojan hunter
-J'ai fait un check disc (en mode sans échec)
-J'ai fait une réparation avec tunup 2009
-Une mise a jour des drivers carte réseau (je n'ai pas accès aux paramètres réseau en mode normal)
-Un scan avec Malwarebytes anti-malware en mode sans échec

-Des modifications des valeur sur l'éditeur du registre

* WaitToKillServiceTimeOut passer la valeur à 2000
* AutoEndTasks passer la valeur à 1

Et malgré ça je n'arrive toujours pas a redémarrer mon PC correctement
A voir également:

33 réponses

pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
5 nov. 2009 à 20:40
Bonsoir,

Me faire ceci pour un examen complet de ton PC.

▶ Ouvre ce lien et télécharge https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ZHPDiag :

▶ Une fois le téléchargement achevé, place ZHPDiag.exe sur ton Bureau.

▶ Double-clique sur l'icône pour lancer le programme.

▶ Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.

▶ Clique sur la loupe pour lancer l'analyse.

▶ A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/

▶ Cliquez sur parcourir, puis ouvre le fichier sauvegardé (ZHPDiag.tx, puis sur cliquez ici pour déposer le fichier


▶ Une fois le lien, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
0
fonceur007 Messages postés 30 Date d'inscription mercredi 4 novembre 2009 Statut Membre Dernière intervention 3 février 2011
6 nov. 2009 à 00:31
http://www.cijoint.fr/cjlink.php?file=cj200911/cijqvTxO18.txt
http://www.cijoint.fr/cjlink.php?file=cj200911/cijk4KZhOD.txt

En deux fichiers, car l'analyse complète se bloque et plus moyen de la copier, alors j'en ai fait une sans Derniers fichiers modifiés ou crée (utlisateur) (O61) et ce dernier (celui qui bloque l'analyse) je l'ai fait en mode sans échec.

Bonne réception
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
6 nov. 2009 à 00:51
Par contre il faut demander à supprimer ton message de l'autre forum car sinon ça fait doublon et c'est pas bien.

tu es infecté :

▶ Télécharge Toolbar-S&D (de Team IDN) sur ton Bureau

▶ Lance l'installation du programme en exécutant le fichier téléchargé.

Sous XP : Double-clique sur le raccourci de Toolbar-S&D.

Sous Vista : Fais un clic droit sur ToolbarSD et sélectionne "Exécuter en tant qu'administrateur".

▶ Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.

▶ Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.

▶ Poste le rapport généré. (C:\TB.txt)
0
fonceur007 Messages postés 30 Date d'inscription mercredi 4 novembre 2009 Statut Membre Dernière intervention 3 février 2011
6 nov. 2009 à 08:59
Bonjour

Volia le rapport
http://www.cijoint.fr/cjlink.php?file=cj200911/cijIy6ZBGw.txt

je vais faire le nécessaire pour le doublon

Bonne journée.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
6 nov. 2009 à 13:56
il va y avoir de la suppression à faire source de virus :


C:\DOCUME~1\ADMINI~1\Bureau\Nouveau dossier (2)\keygen winrar all version 3.90.rar
C:\DOCUME~1\ADMINI~1\Local Settings\Application Data\Microsoft\Messenger\balou_le_boss@hotmail.fr\Sharing Folders\adi6791@hotmail.fr\antonio\Moto GP 3\Crack
C:\DOCUME~1\ADMINI~1\Local Settings\Application Data\Microsoft\Messenger\balou_le_boss@hotmail.fr\Sharing Folders\adi6791@hotmail.fr\antonio\Moto GP 3\Crack\motogp.exe
C:\DOCUME~1\ADMINI~1\Mes documents\antonio\usb\Crack lfs y(1).zip
C:\DOCUME~1\ADMINI~1\Mes documents\karim\cruncherV4(crack mot depasse).rar
C:\DOCUME~1\ADMINI~1\Mes documents\karim\genuine crack xp.rar
C:\DOCUME~1\ADMINI~1\Mes documents\karim\nod33 + rar+ emule\NOD32.Antivirus.v2.70.32.FR.Incl-Crack.[emule-island.com].rar
C:\DOCUME~1\ADMINI~1\Mes documents\karim\office\Activar.Windows.XP.Service.Pack.2.Cualquier.Serial.Crack.Parche.SP2.zip
C:\DOCUME~1\ADMINI~1\Mes documents\karim\pro evolution soccer 2009\Pro Evolution Soccer 2009 Keygen Serial FIXED - Play Online PC PES 2009.1.torrent
C:\DOCUME~1\ADMINI~1\Mes documents\karim\S‚curit‚\Crack
C:\DOCUME~1\ADMINI~1\Mes documents\karim\S‚curit‚\NOD32.Antivirus.v2.70.32.FR.Incl-Crack.[emule-island.com].rar

-----------------------------------------------

Ensuite :

▶ Relance Toolbar-S&D.

▶ Tape sur "2" puis valide en appuyant sur "Entrée".

/!\ Ne ferme pas la fenêtre lors de la suppression /!\

▶ Un rapport sera généré, poste son contenu ici.

NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.

Ce qu'il faut savoir sur les toolbars (barres d'outils)
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
6 nov. 2009 à 14:18
Tout d'abord tu vas me supprimer tout les Cracks & Keygens .. trouvés par toolbar.

Ensuite :

▶ Relance Toolbar-S&D.

▶ Tape sur "2" puis valide en appuyant sur "Entrée".

/!\ Ne ferme pas la fenêtre lors de la suppression /!\

▶ Un rapport sera généré, poste son contenu ici.

NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.

Ce qu'il faut savoir sur les toolbars (barres d'outils)
0
fonceur007 Messages postés 30 Date d'inscription mercredi 4 novembre 2009 Statut Membre Dernière intervention 3 février 2011
6 nov. 2009 à 19:32
Voila le lien

http://www.cijoint.fr/cjlink.php?file=cj200911/cijLYFtKg6.txt

le bureau n'a pas disparu.
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
6 nov. 2009 à 19:47
y a rien dans le rapport de suppression pourquoi?
0
fonceur007 Messages postés 30 Date d'inscription mercredi 4 novembre 2009 Statut Membre Dernière intervention 3 février 2011
6 nov. 2009 à 19:59
Pardon
alors j'ai supprimer deux fois et voila le rapport de la 1ere suppression

http://www.cijoint.fr/cjlink.php?file=cj200911/cij0so5G5h.txt
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
6 nov. 2009 à 20:29
Je préfère quand même celui merci.

Ensuite :

▶ Rends-toi à cette adresse afin de télécharger UsbFix (créé par Chiquitine29 & C_XX) :

https://www.androidworld.fr/

▶ Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.

▶ tutoriel recherche

▶ Double-clique sur UsbFix présent sur ton bureau, l'installation se fera automatiquement

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

▶ Choisi l'option 1 (recherche)

▶ Laisse travailler l'outil

▶ Ensuite post le rapport UsbFix.txt qui apparaîtra

* Note : le rapport UsbFix.txt est sauvegardé a la racine du disque

* Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides

* Note : "SniffC.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
fonceur007 Messages postés 30 Date d'inscription mercredi 4 novembre 2009 Statut Membre Dernière intervention 3 février 2011
6 nov. 2009 à 23:25
Voila le résultat
http://www.cijoint.fr/cjlink.php?file=cj200911/cij97tIbZX.txt
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
6 nov. 2009 à 23:41
Encore des choses à supprimer :

Cracks / Keygens / Serials dans usbfix.

ensuite :

▶ tutoriel nettoyage

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

▶ Double clic sur le raccourci UsbFix présent sur ton bureau

▶ choisi l'option 2 ( Suppression )

▶ Ton bureau disparaîtra et le pc redémarrera .

▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

▶ /!\ UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.androidworld.fr/

▶ Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.

▶ Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

▶ Merci d'avance pour ta contribution !!



Puis :

▶ Télécharge OTM (de Old_Timer) sur ton Bureau

▶ Double-clique sur OTM.exe pour le lancer.

▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".

-----------------------------------------------------------------------------
:reg
[HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run]
"vajazobemu"=-

:files
c:\windows\system32\huvehibi.dll

:Commands
[purity]
[emptytemp]
[Reboot]



-----------------------------------------------------------------------------

▶ clique sur MoveIt! pour lancer la suppression.

▶ Le résultat apparaitra dans le cadre "Results".

▶ Clique sur Exit pour fermer.

▶ Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
0
fonceur007 Messages postés 30 Date d'inscription mercredi 4 novembre 2009 Statut Membre Dernière intervention 3 février 2011
7 nov. 2009 à 00:32
rapport UsbFix.txt ===> http://www.cijoint.fr/cjlink.php?file=cj200911/cijbi5F003.txt

C:\_OTMoveIt\MovedFiles.
La j'ai deux rapport car j'ai recommencé la manip en mode sans échec pour que le pc redémarre correctement

Le 1er Rapport ====> http://www.cijoint.fr/cjlink.php?file=cj200911/cijf9yqYcu.txt
le 2emme rapport ===> http://www.cijoint.fr/cjlink.php?file=cj200911/cij67wYXQO.txt

puisque on peut pas les postés en .log je les ai remplacé par des .txt
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
7 nov. 2009 à 01:10
ça aussi à enlever sans exception :

"C:\Program Files\PDF Password Cracker Pro v2.0\crackpdf.exe"
08/07/2006 15:30 |Size 610304 |Crc32 0a3127a7 |Md5 7456159797d3ccfed187d3c6f1d701e6

"C:\Program Files\PDF Password Cracker Pro v2.0\unins000.exe"
07/10/2009 19:32 |Size 668938 |Crc32 819bc97f |Md5 85332a17a12da3d0bf3dc08fea36f803


y en à 1 sur les deux qu'il n'a pas trouvé, pour demain tu me feras ceci :

▶ Rends-toi à cette adresse afin de télécharger FindyKill (créé par Chiquitine29) :

https://www.androidworld.fr/

▶ Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.

▶ Double clic sur le raccourci FindyKill sur ton bureau, l'installation se fera automatiquement

▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

▶ Au menu principal,choisi l option 1 (Recherche)

▶ Patiente un peu, l'analyse peut durer quelques minutes

▶ Post le rapport FindyKill.txt

* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
0
fonceur007 Messages postés 30 Date d'inscription mercredi 4 novembre 2009 Statut Membre Dernière intervention 3 février 2011
7 nov. 2009 à 10:50
Bonjour,

tu trouvera le rapport FindyKill.txt ici :

http://www.cijoint.fr/cjlink.php?file=cj200911/cijd423eIw.txt
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
7 nov. 2009 à 11:07
▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

▶ Double clic sur le raccourci FindyKill sur ton bureau

▶ Au menu principal,choisi l option 2 (Suppression)


/!\ il y aura un redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"

/!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !

▶ ensuite post le rapport FindyKill.txt

* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
* Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides


A lire :

le danger des cracks

bagle/beagle

0
fonceur007 Messages postés 30 Date d'inscription mercredi 4 novembre 2009 Statut Membre Dernière intervention 3 février 2011
7 nov. 2009 à 12:51
Merci pour ces infos

le lien ===> http://www.cijoint.fr/cjlink.php?file=cj200911/cijufbrIk8.txt

cette fois ci l'application a réussi a redémarrer le pc correctement.
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
7 nov. 2009 à 15:17
tu es sur de m'avoir bien copier le rapport en entier?
0
fonceur007 Messages postés 30 Date d'inscription mercredi 4 novembre 2009 Statut Membre Dernière intervention 3 février 2011
7 nov. 2009 à 16:17
Je suis désolé mais il n y a que ca
ce qui est bizarre c'est que quand je confirme la suppression via FindyKill il me demande de -Fermer tout les programmes car le pc va redémarre
-Attendre le message de confirmation de suppression
je clic OK le PC redémarre mais rien ne se passe au redémarrage juste le fichier texte de FindyKill à la racine de C

cette fois ci je l'ai refait en mode sans échec mais je pense que c'est la même chose

http://www.cijoint.fr/cjlink.php?file=cj200911/cijEK1a28q.txt
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
7 nov. 2009 à 16:25
Car normalment il aurait du supprimer ça aussi

Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"


Je confirme que le rapport n'est pas entier.
0